近三年网络安全大事件

核心提示从2018年1月到6月,网络安全形势出现新变化。一方面,网络安全态势变得越来越复杂,数据泄露、DDoS攻击等事件愈演愈烈;另一方面,伴随着数字加密货币的兴起,有关虚拟货币的安全事件频频发生,无论是黑客攻击,还是加密货币挖矿恶意软件,都让“币

2018年1-6月,网络安全形势出现新变化。一方面,网络安全形势越来越复杂,数据泄露、DDoS攻击等事件愈演愈烈;另一方面,随着数字加密货币的兴起,与虚拟货币相关的安全事件频频发生。无论是黑客攻击还是加密货币挖矿恶意软件,“币圈安全”已经成为安全界关注的新话题。

同时,我们看到国内企业的安全意识还不够强,对安全的投入不足。在准备不足的情况下,企业仍然面临着数据安全保护的巨大挑战。更重要的是,即将到来的5G/IPv6/IoT时代将深刻改变互联网的安全格局。

Check Point发布的《网络攻击趋势:2018年年中报告》显示,网络犯罪分子利用加密货币挖掘恶意软件,策动对企业的攻击,从而增加非法收入来源。与此同时,云基础设施逐渐成为热门目标。

此外,我国网络安全领域相关标准的系统化进程正在加快,商用密码应用安全正在成为国家重点关注的新领域,网络安全正在成为企业数字化转型中的标准能力和品牌。

1.DDoS攻击

DDoS攻击一直是互联网的公敌。腾讯云鼎实验室披露的报告显示,在各种防御设备的围堵下,攻击者正夜以继日地研究对策和新的攻击方式;而且正在向平台化、自动化方向发展,不断增强攻击能力。

2018年上半年,DDoS的攻防发展如火如荼。以物联网设备为反射点的SSDP反射放大还没平息,Memcached DDoS就异军突起。反射放大高达5万、峰值1.7Tbps的攻击流量成为安全界的新焦点。

1.DDoS攻击行业分类:

目前游戏行业已经成为DDoS攻击的首选目标,因为游戏行业日流量最大,变现快。其次是门户/社区、IT服务/软件、电子商务、移动应用视频等。值得注意的是,医疗、物联网、教育等传统行业。也受到了不同程度的攻击,并且呈上升趋势。

2.DDoS攻击类型统计

报告显示,在DDoS攻击中,反射放大占比最多,约为55.8%。从今年3月开始,Memcached是一种新的反射和放大力量,很快被DDoS黑产使用。之所以放大比例这么高,在于DDoS黑产的自动化平台化,即一个完全自动化的流程,可以完成攻击的所有操作,无需人工干预。作为DDoS攻击的主要攻击方式,SYN Flood排名第二;NTP反射排名第三。

3.攻击流量的带宽分布

目前1-5G攻击最多,约占38%。大部分攻击在100Gbps以下,100 g以上的攻击数量占总攻击数量不到5%。整体攻击流量的平均峰值约为5.2Gbps。

4.攻击持续时间的分布比例

从攻击时长来看,1分钟以内的攻击最多,约占38.7%。主要攻击方式是瞬时攻击,即被攻击的业务直接瘫痪巨大流量,导致大量用户掉线、延迟、抖动。5-10min也占了相当大的比例,约为28.7%。

二、互联网黑产

2018年,随着移动应用的影响力超过电脑应用,各大互联网黑产也向手机平台迁移。根据腾讯手机管家发布的《2018上半年腾讯安全互联网黑产研究报告》,这些移动端的黑产给用户和软件开发者带来了巨大的损失,比如暗扣费黑产、恶意移动广告黑产、移动应用黑产、app推广黑产。

同时,2018年对区块链来说是重要的一年。自2017年下半年以来,互联网病毒木马的主流也出现在区块链、比特币、以太坊和门罗币周围。可见,挖矿木马已经成为2018年最具影响力的恶意程序。

1.移动黑产规模巨大,恶意推广每天影响超千万用户。

2018年上半年,手机病毒种类数十种,大部分属于资费消耗、恶意扣费、隐私获取三种类型,占比分别为32.26%、28.29%、20.40%。此外,手机病毒的功能日益复杂,一个病毒往往具有多重特征和恶意行为。

2.三种新兴的攻击手段

形容词(adjective的缩写)黑产加固技术的进程正在加快:加固技术发展的初衷是保护应用的核心源代码不被窃取。随着病毒对抗能力的不断提高,越来越多的病毒应用开始采用加固的方式来保护自己的恶意代码不被安全软件发现。根据腾讯安全反诈骗实验室的数据,2018年后,使用这些知名加固方案的病毒应用数量正在快速增加。

B.黑产特种兵云加载进入3.0时代:据腾讯安全反诈骗实验室大数据显示,使用动态加载技术的应用中,近一半是病毒。云加载技术正在成为病毒开发者最喜欢的攻击方式。色情、恶意应用分发、游戏秘密扣费等最赚钱的病毒家族,一般都以云加载攻击技术为标配,实现利益最大化。

碳(carbon的缩写)黑产渗透更多供应链,供应链安全风险加剧。

勒索软件对企业和公共机构构成严重威胁。

2018年,大量企业、政府机构、公共服务机构遭遇勒索病毒,生产系统数据被加密破坏,重要业务系统崩溃。勒索病毒攻击者利用各种手段试图入侵重要机构的网络系统,比如利用弱密码漏洞入侵企业网站,然后以企业web服务器为跳板渗透内网,再利用强大的局域网漏洞攻击工具将勒索病毒分发到内网的关键服务器,加密企业核心业务服务器和备份服务器的数据。

4.控制肉鸡挖矿产业链的游戏,塞到挖矿木马的“重灾区”。

目前很多网络犯罪团伙利用漏洞攻击他人电脑。获得控制权后,他们植入挖矿木马。

第三,网络攻击

根据Check Point发布的《网络攻击趋势:2018年年中报告》,网络犯罪分子正在大肆利用加密货币挖掘恶意软件,策动对企业的攻击,以增加非法收入。与此同时,云基础设施逐渐成为热门目标。

据悉,2018年1月至6月,受影响的组织数量翻了一番,达到42%。加密货币挖掘恶意软件可以使网络犯罪分子使用高达65%的CPU能力,劫持受害者的CPU或GPU能力和现有资源来挖掘加密货币。2018年上半年,最常见的三种恶意软件变种是加密货币挖掘软件。

目前,2018年上半年加密货币挖矿恶意软件中,Cryptominers Coinhive占30%,它会在用户访问网页时,在没有用户许可的情况下,对门罗币进行在线挖矿操作;Crytoploot占23%,JSEcoin占17%。

2018年上半年,Locky占各大勒索病毒的40%,它通过垃圾邮件中伪装成Word或Zip压缩文件的附件进行传播;WannaCry占总数的35%,Globeimposter利用Windows漏洞占总数的8%。

今年上半年,Triada占主要移动恶意软件的51%。它可以授予超级用户下载恶意软件并将恶意软件嵌入系统进程的权限。Lokibot占19%,当受害者试图删除自己的管理员权限时,会转化为恶意软件;Hidad占10%,是一种Android恶意软件,允许攻击者窃取用户敏感数据。在主要的银行恶意软件中,Ramnit占29%,Dorkbot占22%,Zeus占14%。

第四,加密货币

2017年,“炒币”风暴席卷全球,以比特币为代表的加密货币大火进一步将高潮推上。事实上,2018年上半年,我们看到币圈攻击盗窃事件层出不穷,令人叹为观止。

1.CoinCheck交易所遭到攻击,损失了4亿美元

2018年初,日本数字交易所Coincheck遭到黑客攻击,加密货币NEM被盗,总价值5.3亿美元。其中26万客户损失4亿美元。

2.至少7亿元被入侵币安的黑客取走。

3月7日晚,知名加密货币交易平台比安疑似被黑,交易系统瘫痪。不少投资者在不知情的情况下,将假币按市场价卖出,换成比特币,主要涉及20多种货币,至少有7亿元被取走。后来,毕安发布全球通缉令,追捕黑客,并悬赏等值25万美元。

3.区块链平台EOS智能合约漏洞

5月底,360在即将主网上线的EOS区块链中发现了史诗级漏洞。有些漏洞可以通过远程攻击完全控制虚拟货币交易。黑客只要上传一个带有恶意代码的智能合约,就可以获得超级节点的控制权。虽然后来漏洞被修复了,但EOS在主要上线期间仍然受到攻击,大量EOS私钥被黑客窃取。

4.韩国加密货币交易所被黑,导致比特币最近三个月最大跌幅。

6月10日,韩国加密货币交易所Coinrail称系统遭遇“网络入侵”,损失超过4000万美元。这一事件导致比特币连续三天下跌。

除了上述的大规模攻击和安全漏洞,恶意软件还被广泛用于入侵设备,进行大规模或小规模的挖矿。正如“Freebuf”所解释的:从Chrome Store的恶意扩展程序,到Mac版“mshelper”的恶意挖矿软件;从数万台亚马逊Fire TV被迫“偷偷挖矿”,到针对WordPress的大规模暴力攻击。疯狂的掘币人无所不用其极,利用旧漏洞或新工具随时在线扫荡易受攻击的设备。一旦发现目标,就直接入侵。

根据炭黑发布的2018年上半年加密货币恶意攻击调查报告,2018年上半年涉及加密货币的盗窃金额达到约11.5亿美元,甚至达到2016年全年的损失。

报告还指出,加密货币交易是最容易被攻击的目标,直接针对加密货币的暗网占所有攻击的27%,针对企业的加密货币攻击占21%,针对用户的占14%,针对政府的占7%。

在被攻击的加密货币类型中,比特币仍然是主要目标,但其他加密货币受到的攻击也越来越多。目前对门罗货币的攻击占加密货币的44%。

在加密货币的地域分布上,美国、中国、英国、日本和印度位列前五。

五、几个热点事件

1.英特尔处理器面临“崩溃”和“幽灵漏洞”

2018年1月,包括AMD、ARM、英特尔系统和处理器在内的英特尔处理器被曝出“Meltdown”和“Spectre”两个新漏洞。最近20年销售的几乎所有设备都受到了影响,涉及手机、电脑、服务器和云计算产品。

这些漏洞允许恶意程序从其他程序的内存空中窃取信息,这意味着密码、帐户信息、加密密钥以及理论上可以存储在内存中的所有其他信息都可能被泄露。

2.GitHub遭遇大规模Memcached DDoS攻击。

2018年2月,知名代码托管网站GitHub遭遇史上大规模Memcached DDoS攻击,峰值流量1.35 Tbps。然而仅仅过去了5天,DDoS攻击又刷新了记录。美国某服务商遭遇DDoS攻击新高峰,达到1.7 Tbps!

攻击者使用暴露在网络上的Memcached服务器进行攻击。安全公司Cloudflare的研究人员发现,截至2018年2月底,中国有2.5万台Memcached服务器被暴露在网上。

3.脸书数据泄露震惊世界

2018年上半年,脸书数据泄露事件震惊全球,影响深远。作为全球最大的社交网络服务网站,脸书成立于2004年,总部位于加州帕拉阿图。目前,脸书有三个核心产品,脸书、WhatsApp和Instagram,拥有20亿用户。

然而,为川普竞选团队服务的数据分析公司剑桥分析公司(Cambridge Analytica)获取了5000万脸书用户的数据,并非法滥用。

几天后,脸书的市值蒸发了360亿美元,股价暴跌。不仅公司遭到美国政府和欧洲多国的攻击,用户的信任度也大打折扣,品牌遭遇信誉危机。

毫无疑问,这一丑闻给脸书带来了前所未有的不确定性!

4.黑客利用思科的高危漏洞攻击国内多家机构。

2018年3月底,思科高危漏洞CVE-2018-0171在清明小长假期间被黑客利用。国内很多机构中招,配置文件清零空,安全设备失效。该漏洞影响底层网络设备,漏洞PoC已经公开,很可能造成重大威胁。

思科3月28日发布安全公告,指出思科IOS和IOS-XE软件智能安装客户端存在远程代码执行漏洞CVE-2018-0171,CVSS评分为9.8。攻击者可以远程向TCP 4786端口发送恶意数据包,触发目标设备的堆栈溢出漏洞,导致拒绝服务或远程执行任意代码。

5.欧盟的GDPR颁布了。

今年上半年,脸书发生了影响深远的数据泄露事件,并颁布了世界上最严格的数据保护法规。

2016年4月14日,欧洲议会投票通过了讨论了4年的《通用数据保护法》。新法由11章99条组成。该法案将于2018年5月25日生效,将取代现有的数据保护指令,统一欧盟成员国关于数据保护的法律法规。

GDPR是一套保护欧盟公民隐私和数据的新法规。它的颁布意味着欧盟对个人信息的保护和监管达到了前所未有的高度,堪称史上最严数据保护法案。

据悉,这一法案赋予了数据主体许多权利,包括知情权、查阅权、反对权、携带权、更正权、删除/被遗忘权、限制处理权、免于数据画像权等许多权利。

同时,如果你不遵守数据隐私条例,你将受到严厉的惩罚和罚款。一般违法,罚款1000万欧元或全球年营业收入的2%;严重违法,罚款2000万欧元或全球年营业收入的4%。

“GDPR”已经实施了两个多月,但很多企业并没有真正重视起来。根据Dimensional Research的调查,只有20%的受访公司认为它们符合GDPR标准,52%的公司处于实施阶段,27%的公司尚未开始实施。

6.俄罗斯世界杯遭遇近2500万次网络攻击。

四年一度的世界杯不仅是体育的狂欢,也是黑客攻击的高潮。

只是在世界杯揭幕战中,俄罗斯主场5-0战胜沙特。共有78,011人到场观看了比赛,无数人通过网络和电视观看了比赛。

2018年世界杯结束后不久,俄罗斯总统表示,俄罗斯在世界杯期间遭受了近2500万次网络攻击,但没有透露谁可能是这些攻击的幕后黑手。

对于上半年的多起网络安全事件,笔者咨询了深网安全计算机安全检测技术有限公司总工程师彭权、副总工程师黄伟杰,黄伟杰表示,随着人工智能、云计算、物联网、大数据、移动互联网、区块链技术的广泛应用和融合,新技术的应用带来了新一轮的产业变革,同时网络安全威胁和新型网络犯罪日益猖獗。

企业要加强网络安全合规建设,落实网络安全责任,提高安全能力。同时,加强数据安全保护和商用密码应用安全。对于企业数据安全,企业要在采集、存储、应用、传输、销毁的全生命周期加强监管、安全和保护。

在商用密码安全方面,企业应当根据国家相关商用密码安全标准,开展商用密码应用安全检测和评估,完善密码安全管理制度。此外,企业要做到网络安全服务、运营和产品并重,持续改进运营,不断提升企业整体网络安全水平。

总结:

从DDoS攻击、恶意软件到数据泄露,如今的网络安全形势日益严峻,变化非常快。无论是个人消费者还是企业都应该关注网络安全的发展和网络安全的形势。

深网安认为,随着人工智能、云计算、物联网、大数据、移动互联网、区块链技术越来越广泛的应用和融合发展,在新技术应用带来新一轮产业变革的同时,全球网络安全威胁和新型网络犯罪日益猖獗,重大网络安全事故频发,网络安全形势越来越严峻。因此,需要树立新时代的网络安全观,构建网络安全生态。

其次,针对全球网络安全问题和日益增多的新型网络犯罪活动,有必要进一步推动网络安全技术的研究和创新发展。同时,要加强我国网络安全领域的人才培养,建立专业的网络安全专业队伍。

参考资料:

1.file/tupian/20220802/show id = 2309404266332429374630

4.https://www . Carbon Black . com/WP-content/uploads/2018/06/Cryptocurrency _ Gold _ Rush _ on _ the _ Dark _ Web _ Carbon _ Black _ Report _ June _ 2018 . pdf

5.深圳市网安计算机安全检测技术有限公司副总工程师黄伟杰提供的资料

 
友情链接
鄂ICP备19019357号-22